Заметил, что часто встречается защита доступа к содержимому php файла с помощью выяснения, определена ли некоторая переменная. Например, в DLE:
Появляются подозрения, что всё таки, это не выход. Хотел бы обсудить, возможен ли обход такой простой защиты, или нет?
Я смутно представляю, что обход теоретически возможен через доступный index.php, если в нём как то произвести инклудит этого запрещённого файла. Хотя сам не уверен в этом.
Если есть какие то доступные материалы по той теме, поделитесь, если не трудно.
PHP:
if( ! defined( 'DATALIFEENGINE' ) ) {
die( "Hacking attempt!" );
}
Появляются подозрения, что всё таки, это не выход. Хотел бы обсудить, возможен ли обход такой простой защиты, или нет?
Я смутно представляю, что обход теоретически возможен через доступный index.php, если в нём как то произвести инклудит этого запрещённого файла. Хотя сам не уверен в этом.
Если есть какие то доступные материалы по той теме, поделитесь, если не трудно.